Moxa MXview Network Management Software
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
O software Moxa MXview Network Management possui uma falha que permite que invasores criem ou sobrescrevam arquivos críticos do sistema, podendo levar à execução de código malicioso. Isso ocorre porque o software não valida adequadamente os caminhos de arquivo, permitindo acesso a diretórios protegidos.
Uma vulnerabilidade de travessia de diretório (CWE-22) no Moxa MXview versão 3.x até 3.2.2 permite que atacantes criem ou sobrescrevam arquivos arbitrários em diretórios protegidos manipulando entradas de caminho de arquivo. A exploração poderia resultar em execução de código arbitrário ao sobrescrever executáveis ou bibliotecas, com CVSS 7.5 indicando alta severidade.